---
id: CVE-2025-10610
title: >-
  Improper Neutralization of Special Elements used in an SQL Command ('SQL
  Injection') vulnerability in SFS Consulting Information Processing Industry
  and Foreign Trade Inc
summary: >-
  Improper Neutralization of Special Elements used in an SQL Command ('SQL
  Injection') vulnerability in SFS Consulting Information Processing Industry
  and Foreign Trade Inc. Winsure allows Blind SQL Injection.


  This issue affects Winsure: …
severity: critical
cvss: 9.8
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H'
cwe:
  - CWE-89
published: '2025-10-14'
updated: '2026-10-08'
sourceUpdated: '2026-10-08T12:10:00.217'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2025-10610'
references:
  - url: 'https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-25-0337'
    label: iletisim@usom.gov.tr
  - url: 'https://www.usom.gov.tr/bildirim/tr-25-0337'
    label: iletisim@usom.gov.tr
tags:
  - nvd
epss: 0.00374
epssPercentile: 0.29293
ingestedAt: '2026-10-08T11:31:27.376Z'
---

## Overview

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in SFS Consulting Information Processing Industry and Foreign Trade Inc. Winsure allows Blind SQL Injection.

This issue affects Winsure: through Version dated 21.08.2025.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
